HW&HVV

HVV日记 - Day1~2

我踏马飞飞飞Day1    分的夜班,进场给我分了个杂七杂八的工位(字面意思),要看好几台设备(悲),还好夜班流量不怎么多(,客户给的零食管够,就是大部分都被白...
阅读全文
安全文章

GraphQL API 漏洞

GraphQL 漏洞通常是由于实现和设计缺陷而产生的。例如,内省功能可能会保持活动状态,使攻击者能够查询 API 以收集有关其架构的信息。GraphQL 攻击通常采用恶意请求的形式,使攻击者能够获取数...
阅读全文
HW&HVV

[情报exp]真0的消息

前言0消息‍ 蓝凌oa rce 广联达oa 任意文件上传+sql注入 万户oa 前台shell PS:梦里梦到的,真假不知道‍‍‍‍‍ 1 情报还是老样子,后台回复“0day”‍‍‍ exp‍ 整理一...
阅读全文